Zombie Invasion - Besoin d'aide SVP - Merci

Résolu/Fermé
Apeyak Messages postés 5 Date d'inscription jeudi 15 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015 - 15 janv. 2015 à 10:51
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 6 juil. 2015 à 20:38
Bonjour,

je n'arrive pas à me débarrasser de Zombie Invasion.
J'ai lu (je crois) l'ensemble des publications à ce sujet, sur plusieurs sites Internet, mais rien n'y fait.
Afin de pas vous faire perdre votre temps, voici ce que j'ai déjà fait :
- AdwCleaner ==> Suppression des fichiers, répertoires etc. (dont notamment le répertoire ZombieInvasion présent dans C:\Users\Utilisateur\AppData\Local.
- Malwarebytes Anti-Malware ==> Suppresion d'un grand nombre de fichiers dont certains portaient bien le nom de "Zombie"
- Désinstallation de Firefox (c'est mon navigateur par défaut) avec suppression manuelle des répertoires "Mozilla"
- Nettoyage à nouveau avec AdwCleaner et Malwarebytes Anti-Malware (histoire d'être certain que rien ne traîne) ==> Le dernier nettoyage me renvoie un rapport totalement vierge !

J'ai ensuite lancé IE (n'ayant plus Firefox) pour justement télécharger Firefox....... et là, je constate que le répertoire ZombieInvasion se créé à nouveau sous C:\Users\Utilisateur\AppData\Local.
J'installe quand même Firefox (l'espoir fait vivre LOL) et là, une jolie fenêtre apparaît me précisant (je cite) "Press "CTRL + ALT + Z" to toggle Zombie Invasion ON/OFF. Zombie Invasion will remain in this state until you toggle ON/OFF again. Visit our website for details. Click this box to remove".

J'avoue que je ne sais plus quoi faire.....
Si quelqu'un peut réellement m'aider, je suis toute ouïe.....

Merci par avance.

Apeyak

9 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 janv. 2015 à 10:52
Salut,

▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

!! Déconnecte-toi et ferme toutes applications en cours !!

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
Bonjour juju666,
Pourrai tu m'aider aussi j'ai le même problème que Apeyak !!!
C'est la catastrophe ce truc !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 juil. 2015 à 20:38
Salut soso2828,

Ouvre toi un nouveau sujet en cliquant sur l'image :



Merci.
0
Apeyak Messages postés 5 Date d'inscription jeudi 15 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015
15 janv. 2015 à 11:36
Bonjour juju666 et merci de prendre en charge ce problème pour m'aider.
tu trouveras les rapports via les liens suivants :
- addition = https://www.cjoint.com/?3AplQgIEOXs
- Frst = https://www.cjoint.com/?3AplSPekyVd

Qu'en penses-tu STP ?

Merci encore.

Apeyak
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 janv. 2015 à 12:01
Re,

Qu'on a trouvé le coupable :)

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


START
(Time Lapse Solutions) C:\ProgramData\GDnKso\IDYmff.exe
R2 IDYmff; C:\ProgramData\GDnKso\IDYmff.exe [2726776 2014-12-29] (Time Lapse Solutions)
2014-12-31 21:41 - 2014-12-31 21:41 - 00003174 _____ () C:\Windows\System32\Tasks\{58B80B6A-EB43-4C7E-87E2-EC87DF4F70D7}
2014-12-29 22:44 - 2014-12-30 09:39 - 00000000 ____D () C:\ProgramData\GDnKso
2014-12-29 21:26 - 2015-01-15 08:34 - 00000000 ____D () C:\Users\Utilisateur\AppData\Local\com
2015-01-15 11:11 - 2014-11-28 16:43 - 00005012 _____ () C:\Windows\System32\Tasks\WSCEAA
END


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
0
Apeyak Messages postés 5 Date d'inscription jeudi 15 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015
15 janv. 2015 à 12:34
Re....

voici le lien pour le fichier suite au script : https://www.cjoint.com/?3ApmQfE7URl

Si OK, peux-tu me dire de quoi il s'agissait stp ?
Merci

Apeyak
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 janv. 2015 à 13:25
C'est à toi de me confirmer si c'est OK ;)

C'est un publiciel mais pas encore pris en charge par AdwCleaner !
0
Apeyak Messages postés 5 Date d'inscription jeudi 15 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015
15 janv. 2015 à 13:43
Re....

Oui effectivement, c'est à moi de dire si c'est OK...... et ça l'est !!!!!!
A priori, plus de message de Zombiue, plus de répertoire créé dans l'AppData\local.

Ah !!! la vie sans virus, n,est-ce pas merveilleux ??? LOL.

Merci beaucoup pour ce coup de mai juju666.

Apeyak
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 janv. 2015 à 13:54
Héhé de rien :)

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Fais des scans réguliers avec Malwarebytes il est efficace.

~~

Sécurise ton PC !

Mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

~~

Attention à ce que tu installes à l'avenir :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Passe le mot à tes amis !

~~

Bonne lecture, prudence et bon surf :)
0
Apeyak Messages postés 5 Date d'inscription jeudi 15 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015
15 janv. 2015 à 14:34
OK et merci.
Je suis généralement très prudent avec ce que j'installe...mais....
j'ai remarqué (et ça, c'est aussi pour ceux qui, comme moi, peuvent rencontrer un problème) qu'en désinstallant certains programmes, l'éditeur en profite pour installer des logiciels de type PUB ou MALWARE.
pas cool !!!!!

P.S Le Delfix a été lancé. OK

Apeyak
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 janv. 2015 à 14:45
Tu peux t'entrainer avec ce logiciel : https://forum.security-x.fr/tutoriels-317/s'entrainer-a-ne-pas-installer-des-logiciels-indesirables-avec-adware-prevention/

Et pour décocher automatique (presque) toutes les cases d'adwares, il existe Unchecky : https://www.commentcamarche.net/telecharger/securite/22667-unchecky/

:)
0
bonjour juju666 jai exactement le mme souci j'ai suivi les indications mais ca ne fonctionne pas j'ai tjs zombie news installé. Peux tu m'aider stp
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
25 avril 2015 à 19:02
Salut,

Merci d'ouvrir ton propre sujet :)
0